Auteur Sujet: Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet  (Lu 302999 fois)

0 Membres et 2 Invités sur ce sujet

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1248 le: 21 février 2025 à 15:28:34 »
Et côté routeur, il faut aussi que son trafic ipv6 soit à 1500 excepté le DS-lite, non ?

J'ai un doute sur comment configurer ça par contre. iptables ?

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 244
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1249 le: 21 février 2025 à 16:31:28 »
Et côté routeur, il faut aussi que son trafic ipv6 soit à 1500 excepté le DS-lite, non ?

J'ai un doute sur comment configurer ça par contre. iptables ?
Si la patte LAN de ton routeur est à 1500, tu peux mettre 1540 coté WAN, la patte LAN de ton routeur limitera à 1500 la MTU IPv6

LeVieux

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1250 le: 21 février 2025 à 16:40:32 »
Rapport au fait qu'il n'y a pas d'IPv6 publique côté WAN ?

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 553
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1251 le: 21 février 2025 à 16:44:25 »
Euh, non, je pense que levieux dit que le traffic forwardé par le routeur sera bien limité à 1500 bytes de MTU.

Pour le traffic émis par le routeur lui-même, si la patte WAN est a 1540, on va bien avoir des paquets plus gros que 1500 bytes émis (on en a d'ailleurs besoin pour DS-Lite, et c'est le routeur qui les émet vu que c'est lui qui les encapsule).

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1252 le: 21 février 2025 à 16:51:02 »
Donc c'est bien ce que je disais au départ :  le trafic ipv6 émis par le routeur lui-même SANS DS-lite va être aussi à 1540.

C'est ce cas là que je me demande comment on le traite pour le ramener à 1500.

levieuxatorange

  • Expert Orange
  • Expert
  • *
  • Messages: 244
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1253 le: 21 février 2025 à 16:53:54 »
Donc c'est bien ce que je disais au départ :  le trafic ipv6 émis par le routeur lui-même SANS DS-lite va être aussi à 1540.

C'est ce cas là que je me demande comment on le traite pour le ramener à 1500.
Là tu t'embetes pas :
- IPv6 démarre avec une MTU de 1280
- l'ICMPv6 contrairement à V4 est impératif à laisser ouvert et dispose d'un algo de détection de MTUv6 qui marche
- l'algo détectera seul la limite du réseau entre 1280 et 1540 utilisable de bout en bout

LeVieux

renaud07

  • Abonné Orange adsl
  • *
  • Messages: 4 273
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1254 le: 21 février 2025 à 17:00:47 »
Ah, j'y pensais. Donc on va se retrouver avec une flopée d'ICMPv6 packet too big émis par les routeurs de bordure ?

Même la LB n’implémenta pas un truc pour mettre ses paquets à 1500 avant envoi ? À moins qu'elle n'en ait pas besoin si elle ne discute qu'en interne...

simon

  • Abonné Orange Fibre
  • *
  • Messages: 1 553
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1255 le: 21 février 2025 à 17:44:51 »
Oui, normalement, un routeur n'émet pas beaucoup de trafic. Mais si tu héberges des services, ca peut être le cas.

Pour TCP tu peux faire du MSS clamping qui va modifier la MSS annoncée dans les SYN. Ca te permet de limiter la taille max que les deux extrémités vont utiliser. Si tu le configures pour avoir des paquets de max 1500 bytes le tour est joué.

Pour les autres protocoles, c'est plus compliqué. Pour des tunnels IPSec/Wireguard, tu peux limiter la MTU de l'interface virtuelle du tunnel de telle sorte à ce que les paquets émis après chiffrement et encapsulation soient <= 1500 bytes.

d0do44i

  • Abonné Sosh fibre
  • *
  • Messages: 10
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1256 le: 05 mars 2025 à 18:43:07 »
Salut depuis 2 jours j'ai un comportement hyper bizarre je suis sur Mikrotik hap AC3 avec un ONT orange, j'ai bien un IPV4 mais pour l'IPv6 le dhcpv6 client reste en searching, je peux renouveler le v4 sans soucis. J'ai tester de désactiver le firewall (mon firewall IPV6 ressemble à celui ci : https://lafibre.info/remplacer-livebox/guide-de-connexion-fibre-directement-sur-un-routeur-voire-meme-en-2gbps/msg807140/#msg807140). J'ai fait une capture sur le port 546 et je ne vois que un Solicit et du Advertise et dans le Advertise j'ai le message "No prefixes have been assigned"

La seul manipulation que j'ai effectué c'est de branché ma Livebox 5 pour faire un speedtest voir la différence entre Livebox et ac3 depuis la bascule sur le 1gb de chez Sosh

Auriez-vous une idée ?

Merci d'avance :)

lekr

  • Abonné MilkyWan
  • *
  • Messages: 67
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1257 le: 05 mars 2025 à 18:47:03 »
oui. quand tu changes de device qui se connecte, il faut attendre soit 10-15 min avant de rebrancher la fibre pour récupérer une v6 tout de suite, sinon de mémoire ~1 semaine

d0do44i

  • Abonné Sosh fibre
  • *
  • Messages: 10
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1258 le: 05 mars 2025 à 19:03:32 »
Oh donc c'est trop tard plus d'ipv6 pendant 1 semaine ou alors éteindre l'ONT 15 min ca suffit ?

lekr

  • Abonné MilkyWan
  • *
  • Messages: 67
Orange DHCP conformité protocolaire 2023 - lire depuis le début du sujet
« Réponse #1259 le: 05 mars 2025 à 19:05:01 »
c'est une bonne question … je n'ai jamais été dans ce cas, de mémoire. essaye, au pire tu auras perdu 15min sans net ;-)